Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller en översikt över Microsoft Security Copilot i Microsoft Defender, inklusive viktiga funktioner, åtkomststeg och länkar till detaljerad vägledning.
Obs!
Microsoft Defender XDR ger en enhetlig XDR-upplevelse för Microsoft Defender för Endpoint, Microsoft Defender for Identity, Microsoft Defender för Office 365, Microsoft Defender for Cloud Apps och Microsoft Defender för sårbarhetshantering. Läs mer om den här försvarssviten före och efter intrång i Vad är Microsoft Defender XDR?
Security Copilot förutsättningar
Om du inte har Security Copilot tidigare bör du bekanta dig med det genom att läsa följande artiklar:
- Vad är Security Copilot?
- Security Copilot upplevelser
- Komma igång med Security Copilot
- Förstå autentisering i Security Copilot
- Fråga i Security Copilot
- Programkort för Microsoft Copilot i Microsoft Defender
Microsoft Security Copilot integrering i Microsoft Defender
Microsoft Security Copilot sammanför kraften i AI och mänsklig expertis för att hjälpa säkerhetsteam att reagera snabbare och mer effektivt på attacker. Copilot i Defender är tillgängligt för användare som har etablerat åtkomst till Security Copilot. Du kan komma åt Copilot på två sätt:
- Security Copilot är inbäddat i Microsoft Defender-portalen för att ge säkerhetsteam förbättrade funktioner för att undersöka och reagera på incidenter, söka efter hot och skydda organisationen med relevant hotinformation.
- Defender Chat-upplevelsen (förhandsversion) är en chatt med öppen uppmaning assistent inbyggd i Microsoft Defender. Det hjälper SOC-analytiker att undersöka hot, utforska incidenter och besvara säkerhetsfrågor på vanligt språk, utan att behöva navigera på flera skärmar eller skriva komplexa frågor. Den här förhandsversionen är ännu inte tillgänglig i Australien eller Nya Zeeland.
Copilot i Defender använder Microsofts AI-principer. Mer information finns i Programkort för Microsoft Copilot i Microsoft Defender.
Komma igång
Om du vill öppna Defender-chatten var du än befinner dig i Defender-portalen väljer du knappen Copilot i det övre navigeringsfältet. Chattpanelen öppnas till höger på skärmen och förblir i ett sammanhang medan du fortsätter att arbeta. En välkomstskärm visas med en hälsning och ett indatafält som är redo för din första fråga.
Om du vill stänga panelen väljer du Stäng i rubriken eller väljer knappen Copilot igen. Konversationen bevaras och du kan öppna panelen igen och fortsätta där du slutade.
Medvetenhet om sidkontext
Defender Chat svarar baserat på den sida som du för närvarande visar i Defender-portalen och kan svara på frågor baserat på den kontexten.
Om du ställer en fråga som "Vilka användare är inblandade i den här incidenten?", förstår chatten vilken incident, avisering, enhet eller entitet som du refererar till baserat på din aktuella sida utan att behöva ange ID:n eller namn.
Funktioner för chattkonversation
Interaktiva konversationer
Chatten kommer ihåg hela kontexten för konversationen, så att du kan ställa uppföljningsfrågor på ett naturligt sätt. Du kan till exempel börja med Visa incidenter med hög allvarlighetsgrad från den senaste veckan och sedan följa upp med Berätta mer om den första och chatten förstår vad du menar.
Stegvisa planer
För komplexa eller flerstegsbegäranden kan chatten först presentera en föreslagen plan som beskriver de steg som den avser att vidta. Du kan godkänna eller avvisa planen innan några åtgärder vidtas. På så sätt får du kontroll, särskilt för undersökningar som kräver flera datasökningar.
Exempel: Om du frågar Undersök incident 12345 och sammanfattar viktiga resultat kan chatten föreslå följande plan:
- Hämta incidentinformation
- Hämta associerade aviseringar
- Samla in bevis och påverkade entiteter
- Sammanfatta resultat
När du har godkänt planen kör chatten varje steg och visar förloppet i realtid.
Klargöra frågor
Om din begäran är tvetydig kan chatten ställa en klargörande fråga och erbjuda snabbvalsalternativ (upp till fyra förslag) som hjälper dig att komma till rätt svar snabbare. Välj ett alternativ eller skriv ditt eget svar.
Konversationshistorik
Dina konversationer sparas automatiskt. Använd panelen Konversationer till vänster i chatten för att:
- Återuppta en tidigare konversation
- Starta en ny session
- Ta bort en konversation
- Rensa alla konversationer
Obs!
- Konversationer synkroniseras inte mellan enheter eller delas med andra användare. De senaste tio konversationerna lagras lokalt i webbläsaren.
Arbeta med svar
Svaren formateras med strukturerade tabeller, punktlistor och avsnittsrubriker för läsbarhet. Du kan:
- Kopiera ett svar: Välj kopieringsikonen i ett meddelande för att kopiera det till Urklipp
- Exportera tabeller: Välj Exportera i valfri tabell för att exportera den till Excel för ytterligare analys
- Stoppa generering: Välj Stoppa om du vill avbryta ett svar som tar för lång tid eller gå i fel riktning
- Försök igen: Om något går fel väljer du Försök igen för att försöka svara igen
Ge feedback
Alla Copilot i Defender-funktioner har ett alternativ för att ge feedback. Genom att granska och ge feedback kan du förbättra framtida svar. Om du vill ge feedback använder du knapparna 👍 / 👎 för alla svar.
Sekretess och datasäkerhet
Copilot utvecklas kontinuerligt med hjälp av data som lagras, bearbetas och delas beroende på de inställningar som administratören har definierat. Microsoft ser till att dina data alltid är skyddade och säkra när du använder Copilot. Mer information om datasäkerhet och sekretess i Copilot finns i Sekretess och datasäkerhet i Copilot.
Plugin-program i Security Copilot
Copilot använder förinstallerade Microsoft-plugin-program som Microsoft Defender, Defender Threat Intelligence och Natural Language till KQL för Microsoft Sentinel- och Defender-plugin-program för att generera relevant information, ge mer kontext till incidenter och generera mer exakta resultat. Se till att plugin-program är aktiverade i Copilot för att tillåta åtkomst till relevanta data och generera begärt innehåll från andra Microsoft-tjänster i din organisation.
Relaterat innehåll
- Ta reda på hur du sammanfattar incidenter
- Använda guidade svar när du svarar på incidenter
- Köra skriptanalys
- Analysera filer
- Skapa enhetssammanfattningar
- Generera identitetssammanfattningar
- Generera KQL-frågor
- Skapa incidentrapporter
- Använda hotinformation
- Komma igång med Security Copilot
- Sekretess och datasäkerhet i Copilot
- vanliga frågor och svar om Security Copilot ansvarsfull AI
- Security Copilot inbäddade upplevelser
Tips
Vill du veta mer? Interagera med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender XDR Tech Community.